栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

我可以关闭web.xml中的HttpSession吗?

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

我可以关闭web.xml中的HttpSession吗?

我想彻底消除HttpSession

您不能完全禁用它。您需要做的就是 不要
在Web应用程序的代码中任何地方

request.getSession()
request.getSession(true)
任何地方都得到它的句柄,并确保您的JSP不会通过设置隐式地做到这一点
<%@pagesession="false"%>

如果您主要关心的是实际上禁用在幕后使用的cookie

HttpSession
,那么您只能在Java EE 5 / Servlet
2.5中在特定于服务器的webapp配置中这样做。例如在Tomcat中,您可以将
cookies
属性设置为
false
in
<Context>
元素。

<Context cookies="false">

另请参阅此Tomcat特定文档。这样,只有在您出于某种原因从请求中获取会话时,该会话才不会保留在后续的未进行URL重写的请求中。毕竟,如果您不需要它,
只是 不要抓住它,那么它将根本不会被创建/保留。

或者,如果您已经在使用Java EE 6 / Servlet 3.0或更高版本,并且确实想通过进行操作

web.xml
,则可以按如下所示使用new
<cookie-config>
元素
web.xml
将最大使用期限归零:

<session-config>    <session-timeout>1</session-timeout>    <cookie-config>        <max-age>0</max-age>    </cookie-config></session-config>

如果你想硬编码在你的web应用,这样

getSession()
永远不会返回
HttpSession
(或“空”
HttpSession
),那么你就需要上创建一个过滤器监听
url-pattern
/*
取代了
HttpServletRequest
HttpServletRequestWrapper
实现其所有收益
getSession()
的方法
null
,或虚拟定制
HttpSession
什么都不做甚至抛出的实现
UnsupportedOperationException

@Overridepublic void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException {    chain.doFilter(new HttpServletRequestWrapper((HttpServletRequest) request) {        @Override        public HttpSession getSession() { return null;        }        @Override        public HttpSession getSession(boolean create) { return null;        }    }, response);}

PS这是个坏主意吗? 在我真正需要它们之前,我宁愿完全禁用它们。

如果您不需要它们,那就不要使用它们。就这样。真的:)



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/507111.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号